🚨 تنبيه العملات المشفرة: خسارة تزيد عن 34 مليون دولار في ليلة واحدة
سوق العملات الرقمية بدأ يستعيد وعيه، وقد بدأ القراصنة "العمل" بالفعل. في الساعات القليلة الماضية، حدثت هجمات كبيرة مرتين، مما أدى إلى خسارة إجمالية لأصول المستخدمين تزيد عن 33.8 مليون دولار.
إليك المعلومات الرئيسية التي تحتاج إلى معرفتها:
1️⃣ SwapNet & Matcha Meta (خسارة تقدر بحوالي 16.8 مليون دولار)
تم الهجوم على بروتوكول البنية التحتية لـ SwapNet على شبكة Base. وقد قام القراصنة بتحويل حوالي 10.5 مليون USDC إلى 3655 ETH، وبدأوا في تحويل الأموال عبر شبكة الإيثيريوم.
⚠️ يرجى ملاحظة مستخدمي Matcha Meta: الضحايا الرئيسيون هم أولئك الذين قاموا بتعطيل خيار "التفويض لمرة واحدة" (One-Time Approvals). وقد قامت فريق Matcha بإزالة الوظائف المحدودة ذات الصلة مؤقتًا، وطلبت من جميع المستخدمين الذين قاموا بتعطيل هذا الخيار إعادة تفعيله على الفور.
2️⃣ ثغرات في العقود الذكية للمطورين (خسارة تزيد عن 17 مليون دولار)
اكتشف خبراء BlockSec معاملات غير طبيعية من عنوانين للمطورين على شبكات الإيثيريوم وArbitrum وBase وBSC.
استغل القراصنة ثغرة "استدعاء دالة عشوائية" في العقود الذكية غير المفتوحة المصدر. باختصار: استغل القراصنة تفويضات الرموز الموجودة لدى المستخدمين، وسرقوا الأصول مباشرة عن طريق تنفيذ أمر transferFrom.
📍 عنوان استلام القراصنة:
• 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 (حوالي 3.67 مليون دولار)
• 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA (حوالي 13.41 مليون دولار)
🛡 ماذا يجب عليك أن تفعل؟
تحقق فورًا من تفويضات الرموز الخاصة بك (approvals) من خلال Revoke.cash أو أدوات مماثلة، وقم بإلغاء تفويض البروتوكولات المشبوهة أو التي لم يتم استخدامها لفترة طويلة. إذا كنت تستخدم Matcha، تأكد من تفعيل خيار One-Time Approvals. كن يقظًا: الكود الخاص بالعقود غير المفتوحة المصدر غالبًا ما يحمل مخاطر أمان أعلى.
احمي أصولك!🔒
#安全警报 #黑客攻击 #SwapNet #MatchaMeta #加密新闻